Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-07-2012, 07:49   #21
gove
Senior Member
 
L'Avatar di gove
 
Iscritto dal: Nov 2000
Città: Arezzo
Messaggi: 2605
ma combofix può essere usato solo in modalità normale ?
ieri sera sono stato chiamato da un amico che ha vista e che ha preso questo virus. il PC se avvio normale si blocca subito e non riesco nemmeno a entrare nel registro e si blocca subito.
in modalità provvisoria parte tranquillamente, ho controllato se ha qualche programma in esecuzione automatica, ma nulla.
stasera ci torno e potrei provare a farlo partire da un punto di riprstino e poi fare le scansioni dovute, ma non riscordo se per velocizzare il vista erano disattivati i ripristini, in questo caso quale altra soluzione posso adottare ?
scansione con recovery di avira da boot , con USB ?
__________________
"Il bambino che non gioca non è un bambino, ma l'adulto che non gioca ha perso per sempre il bambino che ha dentro di sé"
gove è offline  
Old 04-07-2012, 16:18   #22
Danilo Cecconi
Senior Member
 
L'Avatar di Danilo Cecconi
 
Iscritto dal: Nov 2008
Città: SPOLETO. Asus M5A88 V Evo-Phenom II x4 955 BE-8GB DDR3 1333-SSD Samsung 850 Evo 120GB+840 Pro 128GB-ATI Radeon HD4670-Win 10Pro-AU x64+Win 8.1.1Pro x64
Messaggi: 6967
Quote:
Originariamente inviato da gove Guarda i messaggi
ma combofix può essere usato solo in modalità normale ?
ieri sera sono stato chiamato da un amico che ha vista e che ha preso questo virus. il PC se avvio normale si blocca subito e non riesco nemmeno a entrare nel registro e si blocca subito.
in modalità provvisoria parte tranquillamente, ho controllato se ha qualche programma in esecuzione automatica, ma nulla.
stasera ci torno e potrei provare a farlo partire da un punto di riprstino e poi fare le scansioni dovute, ma non riscordo se per velocizzare il vista erano disattivati i ripristini, in questo caso quale altra soluzione posso adottare ?
scansione con recovery di avira da boot , con USB ?
Avvia il PC in "Modalità provvisoria con rete", scarichi Combofix, e lo avvii da li. Aspetta pazientemente che finisca la scansione.
__________________
L'uomo è l'essere più strano dell'universo: si rovina la salute per fare i soldi, poi spende i soldi per recuperare la salute.Dalai Lama
S.M.A.R.T. Nella vita ci sono cose più importanti dei soldi, il guaio è che servono i soldi per comprarle! A Colaciooooooneee!
Concluso con: jonny1, al17, stek23, nicola001, s.cidone ; Flash_80_
Danilo Cecconi è offline  
Old 05-07-2012, 08:30   #23
fantalorenzo
Senior Member
 
Iscritto dal: Jan 2004
Città: Prato
Messaggi: 572
temo di essere incappato pure io in questo virus o più probabilmente in una sua variante più aggiornata; le frasi sono leggermente diverse ma sullo stesso tenore, inoltre questa variante mi attiva addirittura la camera del notebook e mi vedo tipo in videochiamata oltre a indicare correttamente il mio IP, coordinate gps ecc.
Insomma abbastanza inquietante.

Io ho trovato la soluzione di disabilitare fisicamente la connessione wifi del notebook e quindi ho pieno possesso del pc; sembra che senza internet lui non si avvii.

Naturalmente senza internet mi è pure difficile trovare una soluzione da casa, per cui lo faccio ora dall'ufficio.
Il mio AVIRA nonostante una scansione completa non lo ha rilevato; ha rilevato 68 file nascosti sospetti ma non riesce a rimuoverli.
Ho notato nello startup un richiamo alla directory ROAMING che poi puntava ad una dll; l'ho eliminato. Fatto ciò, Win7 ha immediatamente crushato explorer ma potevo comunque lavorare.

Comunque per filosofia, dopo un virus, io ci vado di formattazione, senza dubbi.

La domanda che pongo, quindi, è l'effettiva utilità di AVIRA, visto che questi non solo non lo ha bloccato attivamente ma nemmeno rilevato.
(Ho la certezza di averlo preso perchè ho sbagliato a digitare l'indirizzo del sito di annunci kijiji... pensate voi che banalità... non posso permettermi di formattare il pc solo perchè sbaglio a digitare un indirizzo!)

Che antivirus mi consigliate di reinstallare dopo la formattazione?

Possibilmente... freeware... e non 'pachidermico' insomma che non appesantisca il sistema...

grazie per ogni aiuto
__________________
Sony Vaio VPC-F12M1E/H, Monitor Samsung P2450H, Modem D-Link DSL-320B

Ultima modifica di fantalorenzo : 05-07-2012 alle 08:36.
fantalorenzo è offline  
Old 05-07-2012, 08:58   #24
gove
Senior Member
 
L'Avatar di gove
 
Iscritto dal: Nov 2000
Città: Arezzo
Messaggi: 2605
Quote:
Originariamente inviato da Danilo Cecconi Guarda i messaggi
Avvia il PC in "Modalità provvisoria con rete", scarichi Combofix, e lo avvii da li. Aspetta pazientemente che finisca la scansione.
grazie per adesso ho risolto con Combofix.

ci tengo a precisare che il PC infettato era costantemente sotto protezione di un Firewall, di uno spyweare e di Microsoft essential security ,costantemente aggiornato .
__________________
"Il bambino che non gioca non è un bambino, ma l'adulto che non gioca ha perso per sempre il bambino che ha dentro di sé"
gove è offline  
Old 14-09-2012, 12:40   #25
FiorDiLatte
Senior Member
 
L'Avatar di FiorDiLatte
 
Iscritto dal: May 2002
Città: Toscana
Messaggi: 3466
Come e dove si prende?

Ciao,

sapreste dirmi come si prende e dove si prende questo malware?

Lo chiedo perchè non è possibile che alcuni miei clienti continuino a prenderlo facilmente, quando anch'io navigo su porXhub.xxx e non prendo nulla, usando il Firefox. Forse colpa dei dns, io ho impostato quelli Open (208.67.220.220 - 208.67.222.222); quindi per tutelare le persone, chiedo dove diavolo si prende il malware in questione.

Chiaramente io aggiorno sempre i vari plug-ins dei browser, quindi il Flash, shockwave, Java, Silverlight.

bye
__________________
ASUS TUF GAMING Z790-PRO WIFI (bios 1820) + Intel i7@14700K+ Dissy CoolerMaster MasterAir MA410M + 32GB RAM DDR5 6000MT/s CL32 Kingston FURY Renegade XMP Profile 2 + ALI Enermax Revolution DF12 ATX 3.1 850 Watt+ SSD M2 990 PRO 1 TB + SSD M2 980 Pro 500GB + n°2 SSD 860 EVO 500GB + WD Blue 2 TB + MSI Gaming X RTX 4060 8GB GDDR6 pci-ex4.0 + Scheda Audio Asus Xonar Phoebus Solo 7.1

Ultima modifica di FiorDiLatte : 14-09-2012 alle 12:42.
FiorDiLatte è offline  
Old 14-09-2012, 17:34   #26
Bandit
Senior Member
 
L'Avatar di Bandit
 
Iscritto dal: Sep 2003
Messaggi: 9431
le pubblicità sui video. Dicono play, però è la via del virus
__________________
1)P4 2.4-Asrock p4i65- Sapphire Hd3450 512mb agp- 2GB ddr400-Hd 80gb WD- Thermaltake Litepower 450W
2)Amd 3200-Msi K8n Neo4 Platinum - 2*512 MB pc3200-Asus N6600gt- HD WD 160GB-enermax noisetacker 370.
Bandit è offline  
Old 28-09-2012, 15:46   #27
PANTALONE25
Junior Member
 
Iscritto dal: Sep 2012
Messaggi: 14
Quote:
Originariamente inviato da V!ruz Guarda i messaggi
Anche io mi son imbattuto in questo virus, o meglio mia sorella e sapete chi è che l'ha creato da come ho capito?
ESTESA LIMITED
Global Gateway 2478
Rue De La Perle, Providence, Mahe
Repubblica delle Seychelles

La società a cui fa capo il famoso sito Italia-Programmi.net. Io non so per quale motivo mi son ritrovato iscritto nella loro mailing list, mi son ritrovato quel virus nel pc e quanto altro. La cosa mi sta stancando, grazie al cielo con gmail ho filtrato tutti i messaggi ma son davvero pesanti per come gestiscono la cosa, speriam che qualche anonymous di buon cuore gli butti giù il sito così siam tutti felici, son davvero insopportabili tutti quelli che stanno dietro quell'organizzazione...
Pure io lo scorso anno mi sono ritrovato iscritto non so come. Caso ha voluto che la sera fatidica ero nervosissimo perche' avevo l'ennesimo problema col notebook samsung 10 " os starter. Sono andato su google per scaricare VLC e li credo sia successo il fattaccio. La societa' infame che nel 2010 operava sotto altro nome ,ha comprato un programma con cui fa transitare i dati dal google al loro sito , fa fare l'iscrizione che sembra gratuita mentre in piccolo non so dove e' scritto che e' a pagamento.Una vera minaccia con estorsione due anni per programm gratuitii ,molta gente ha pagato e purtroppo non credo recuperera' Sono dei pezzenti miserabili che vivranno sempre senza una scarpa e una ciavatta, purtroppo chissa' fino a quando faranno danno Non pagare , ignorali alla fine si stufano, tutt'al piu' mandano una lettera semplice a casa, che non ha alcun valore legale. Segui l' A.D.U.C e stai tranquillo

Ultima modifica di PANTALONE25 : 28-09-2012 alle 16:12.
PANTALONE25 è offline  
Old 28-09-2012, 16:02   #28
PANTALONE25
Junior Member
 
Iscritto dal: Sep 2012
Messaggi: 14
Quote:
Originariamente inviato da fantalorenzo Guarda i messaggi
temo di essere incappato pure io in questo virus o più probabilmente in una sua variante più aggiornata; le frasi sono leggermente diverse ma sullo stesso tenore, inoltre questa variante mi attiva addirittura la camera del notebook e mi vedo tipo in videochiamata oltre a indicare correttamente il mio IP, coordinate gps ecc.
Insomma abbastanza inquietante.

Io ho trovato la soluzione di disabilitare fisicamente la connessione wifi del notebook e quindi ho pieno possesso del pc; sembra che senza internet lui non si avvii.

Naturalmente senza internet mi è pure difficile trovare una soluzione da casa, per cui lo faccio ora dall'ufficio.
Il mio AVIRA nonostante una scansione completa non lo ha rilevato; ha rilevato 68 file nascosti sospetti ma non riesce a rimuoverli.
Ho notato nello startup un richiamo alla directory ROAMING che poi puntava ad una dll; l'ho eliminato. Fatto ciò, Win7 ha immediatamente crushato explorer ma potevo comunque lavorare.

Comunque per filosofia, dopo un virus, io ci vado di formattazione, senza dubbi.

La domanda che pongo, quindi, è l'effettiva utilità di AVIRA, visto che questi non solo non lo ha bloccato attivamente ma nemmeno rilevato.
(Ho la certezza di averlo preso perchè ho sbagliato a digitare l'indirizzo del sito di annunci kijiji... pensate voi che banalità... non posso permettermi di formattare il pc solo perchè sbaglio a digitare un indirizzo!)

Che antivirus mi consigliate di reinstallare dopo la formattazione?

Possibilmente... freeware... e non 'pachidermico' insomma che non appesantisca il sistema...

grazie per ogni aiuto
Io consiglio a tutti in piena liberta' kis 2013, la suite del grande KASPERSKY, L'ho installata il 1 settembre e' una favola migliora sempre, facilmente configurabile in italiano. Pensa oltre all'ottima tastiera antikeylogger, ha un'opzione safe money per entrare in modalita' protetta in siti importanti come le banche. Inoltre ha creato una specie di social network virtuale. Chi aderisce ( ha una protezione in piu' ) . Se ti colpisce un virus ,o hai un qualsiasi problema, appare un riquadro in basso a destra , clicchi sull'ok e questo arriva al loro laboratorio dove viene esaminato per essere risolto a vantaggio di tutti . i partecipanti sono piu' di 2milionie mi pare stanno aumentanto, Per un pc costa 59,95 per 3 79,95, il secondo anno ti fanno uno sconto del 30 % se invii un codice con cui dimostri di essere un loro cliente. Spero di averti aiutato , ciao da Pantalone . PS, Scusa Lorenzo se risparmi sulla sicurezza spendi dopo forse di piu' per riparare, senza contare che se hai un conto on line rischi molto grosso. In amicizia e spassionatamente da Pantalone !

Ultima modifica di PANTALONE25 : 28-09-2012 alle 16:08.
PANTALONE25 è offline  
Old 28-09-2012, 16:16   #29
PANTALONE25
Junior Member
 
Iscritto dal: Sep 2012
Messaggi: 14
Quote:
Originariamente inviato da FiorDiLatte Guarda i messaggi
Ciao,

sapreste dirmi come si prende e dove si prende questo malware?

Lo chiedo perchè non è possibile che alcuni miei clienti continuino a prenderlo facilmente, quando anch'io navigo su porXhub.xxx e non prendo nulla, usando il Firefox. Forse colpa dei dns, io ho impostato quelli Open (208.67.220.220 - 208.67.222.222); quindi per tutelare le persone, chiedo dove diavolo si prende il malware in questione.

Chiaramente io aggiorno sempre i vari plug-ins dei browser, quindi il Flash, shockwave, Java, Silverlight.

bye
Nemmeno io l'ho preso, ne ho sentito solo parlare, spesso la suite ( KASPERSKY ) mi ha neutralizzato molti virus e trojan, es WIN 32 dei peggiore, disinfezione e tutto a posto, Ogni giorno upgrade e scansione automatica programmata .
PANTALONE25 è offline  
Old 29-09-2012, 19:48   #30
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PANTALONE25 Guarda i messaggi
Io consiglio a tutti in piena liberta' kis 2013, la suite del grande KASPERSKY, L'ho installata il 1 settembre e' una favola migliora sempre, facilmente configurabile in italiano. Pensa oltre all'ottima tastiera antikeylogger, ha un'opzione safe money per entrare in modalita' protetta in siti importanti come le banche. Inoltre ha creato una specie di social network virtuale. Chi aderisce ( ha una protezione in piu' ) . Se ti colpisce un virus ,o hai un qualsiasi problema, appare un riquadro in basso a destra , clicchi sull'ok e questo arriva al loro laboratorio dove viene esaminato per essere risolto a vantaggio di tutti . i partecipanti sono piu' di 2milionie mi pare stanno aumentanto, Per un pc costa 59,95 per 3 79,95, il secondo anno ti fanno uno sconto del 30 % se invii un codice con cui dimostri di essere un loro cliente. Spero di averti aiutato , ciao da Pantalone . PS, Scusa Lorenzo se risparmi sulla sicurezza spendi dopo forse di piu' per riparare, senza contare che se hai un conto on line rischi molto grosso. In amicizia e spassionatamente da Pantalone !
Quote:
Originariamente inviato da PANTALONE25 Guarda i messaggi
Nemmeno io l'ho preso, ne ho sentito solo parlare, spesso la suite ( KASPERSKY ) mi ha neutralizzato molti virus e trojan, es WIN 32 dei peggiore, disinfezione e tutto a posto, Ogni giorno upgrade e scansione automatica programmata .
L'abbiamo capito che sei un estimatore dei prodotti Kaspersky, adesso però cambiamo registro, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-09-2012, 10:47   #31
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
Quote:
Originariamente inviato da FiorDiLatte Guarda i messaggi
Ciao,

sapreste dirmi come si prende e dove si prende questo malware?

Lo chiedo perchè non è possibile che alcuni miei clienti continuino a prenderlo facilmente, quando anch'io navigo su porXhub.xxx e non prendo nulla, usando il Firefox. Forse colpa dei dns, io ho impostato quelli Open (208.67.220.220 - 208.67.222.222); quindi per tutelare le persone, chiedo dove diavolo si prende il malware in questione.

Chiaramente io aggiorno sempre i vari plug-ins dei browser, quindi il Flash, shockwave, Java, Silverlight.

bye
Io personalmente non ho mai preso questo virus ma conosco tanta gente che è stata infettata.

A sentire loro entra con estrema facilità.

C'è chi lo prende semplicemente aprendo una pagina web.

Penso che la forza di questo virus è il poter "scavalcare" le protezioni dell'antivirus.

Sostanzialmente, secondo me, basta aprire un sito che è infetto per poi venire reindirizzati alla pagina del virus.

Oppure installando uno di quei programmi che assieme ti intasano di toolbar adware e compagnia bella può darsi che all'interno ci sia anche queto virus.

Personalmente non riesco a trovare una causa precisa dell'infezione...
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline  
Old 05-10-2012, 13:01   #32
Quiksilver
Senior Member
 
L'Avatar di Quiksilver
 
Iscritto dal: Aug 2009
Città: Torino - Trattative: 20
Messaggi: 4303
come si controlla se si è eliminato del tutto?
Quiksilver è offline  
Old 05-10-2012, 13:14   #33
luki
Senior Member
 
L'Avatar di luki
 
Iscritto dal: Nov 2004
Messaggi: 3568
Quote:
Originariamente inviato da Quiksilver Guarda i messaggi
come si controlla se si è eliminato del tutto?
Io dopo la rimozione faccio sempre un paio di scansione con Malwarebytes e Spybot.

Sopratutto è importante usare CCleaner per svuotare la cronologia del browser.
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
luki è offline  
Old 05-10-2012, 15:10   #34
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fare riferimento a questa discussione

http://www.hwupgrade.it/forum/showthread.php?t=2464321

grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v